密码狗
- 硬件加密锁,俗程“加密狗”,密码狗是一款帐号、密码管理工具,银行储蓄密码、软件密码、上网密码、QQ密码、网络游戏密码、Email密码、论坛密码、网站FTP密码,只要记住一个进入密码管家的密码就行了。
密码狗-软件信息
软件大小:417 KB
软件语言:简体中文
软件类别:国产软件 - 安全相关 - 密码管理
运行环境:Win2000/XP/2003
密码狗-主要特点 密码狗——电脑网络加密狗版本即软件通过加密狗的方式实现加密,也就是说软件安装后需要插入加密狗才可以使用软件,加密狗有USB和并口(打印口)两种,广胜丰联公司采用携带更为方便的USB加密狗,加密狗在销售时随同软件一并寄出,二者不可分割;加密狗版本软件的优点和缺点:
优点:
1、件可以安装多台电脑(如笔记本和台式机),哪个电脑要用,就把软件狗插到哪个电脑上,对于经常在办公室和出差时切换使用的用户比较合适;
2、一个公司的几台电脑都要使用,但互相不冲突时也可以采用这种方式;
3、如果加密狗版本的软件想如要借给别人使用,只要对方也安装相同的软件,把加密狗借给对方即可;
4、用户购买软件后无需注册(如购买软加密版本并安装后需要联系广胜丰联进行软件的注册),省去一步工作;
缺点:
1、如经常出差,偶尔会忘记带加密狗,那样就无法使用软件了;
2、加密狗如果频繁插拔容易造成加密狗损坏而无法使用;
3、加密狗如果不慎丢失,软件即无法使用;
密码狗-主要用途 加密锁什么时候应该选择加密狗版本的软件?
1、经常出差和在办公室切换使用的用户(使用软件的电脑不固定);
2、购买转送他人的用户;
3、公司大量配给内部技术人员和销售人员的企业客户;
密码狗是某些软件用来保护版权的一种手段,多现于专业领域(如理财)一般为一个USB闪存碟的样子(USB密码狗)或者一个打印插口(打印口密码狗)主要用途:软件只有在插了该狗的计算机上才可运行,没有该狗将不能运行或者只能使用部分功能。由于其介质的特殊性对盗版造成一定阻碍,对用户来说也可以起到保护软件内数据的作用。目前还出现了光盘狗,成本低,但是安全性差。
密码狗-破解方式 密码狗——下载界面对于加密狗的破解大致可以分为三种方法,一种是通过硬件克隆或者复制,一种是通过SoftICE等Debug工具调试跟踪解密,一种是通过编写拦截程序修改软件和加密狗之间的通讯。
硬件克隆复制主要是针对国产芯片的加密狗,因为国产加密狗公司一般没有核心加密芯片的制造能力,因此有些使用了市场上通用的芯片,破解者分析出芯片电路以及芯片里写的内容后,就可以立刻复制或克隆一个完全相同的加密狗。不过国外的加密狗就无法使用这种方法,国外加密狗硬件使用的是安全性很好的自己研制开发的芯片,通常很难进行复制,而且现在国内加密狗也在使用进口的智能卡芯片,因此这种硬件克隆的解密方法用处越来越少。
对于Debug调试破解,由于软件的复杂度越来越高,编译器产生的代码也越来越多,通过反汇编等方法跟踪调式破解的复杂度已经变得越来越高,破解成本也越来越高,目前已经很少有人愿意花费大量精力进行如此复杂的破解,除非被破解的软件具有极高的价值。
密码狗-破解原理 密码狗由于加密锁(加密狗)的应用程序接口(API)基本上都是公开的,因此从网上可以很容易下载到加密狗的编程接口API、用户手册、和其它相关资料,还可以了解加密狗技术的最新进展。
例如,某个国内知名的美国加密狗提供商的一款很有名的加密狗,其全部编程资料就可以从网上获取到,经过对这些资料的分析,我们知道这个加密锁(加密狗)有64个内存单元,其中56个可以被用户使用,这些单元中的每一个都可以被用为三种类型之一:算法、数据值和计数器。
数据值比较好理解,数据值是用户存储在可读写的单元中的数据,就和存储在硬盘里一样,用户可以使用Read函数读出存储单元里面的数据,也可以使用Write函数保存自己的信息到存储单元。
计数器是这样一种单元,软件开发商在其软件中使用Decrement函数可以把其值减一,当计数器和某种活动的(active)算法关联时,计数器为零则会封闭(deactive)这个算法。
算法单元较难理解一些,算法(algorithm)是这样一种技术,用Query(queryData)函数访问它,其中queryData是查询值,上述函数有一个返回值,被加密的程序知道一组这样的查询值/返回值对,在需要加密的地方,用上述函数检查狗的存在和真伪。对于被指定为算法的单元,软件上是无法读和修改的,即使你是合法的用户也是如此,理解这种技术除了增加程序复杂性以外,主要是为了对付使用模拟器技术的破解。此加密锁(加密狗)的所有API函数调用都会有返回值,返回值为0的时候表示成功。
因此,破解思路就出来了,就是使用自己的工具(如VB、VC等)重新编写构造一个和加密狗API一样的DLL动态库文件,里面也包含Read、Write等全部API中包含的函数,使用的参量及返回值和原来的函数一样,所有函数返回零。然后对Query、Read函数进行处理,返回应用软件需要的数值即可。
这个新的DLL文件编写成功后,直接替换掉原来的DLL文件,这时候再运行应用软件,软件访问加密狗的操作就全部会被拦截,拦截程序永远会返回正确的数据给软件,从而实现了模拟加密狗的运行。
以上是破解软件加密狗(加密锁)的一些常见思路,对于这种破解,软件开发者还是有相应的一些对策的,编写安全可靠的代码,使得这种类似的破解方法失效
开放分类
贡献者